消息传递应用程序使用的加密是英国在线安全账单的关键点 PA图像/Alamy
ntext="Article" data-image-id="2393171" data-caption="Encryption used by messaging apps is a key sticking point for the UK’s online Safety Bill" data-credit="PA Images/Alamy" />
英国有争议的在线安全法案已通过议会,并将很快成为法律。广泛的立法可能会影响英国的每个互联网用户及其访问的任何服务,已经花费了数年的时间才能达到这一点,但是它的潜在影响仍然不清楚,一些新法规在技术上是不可能遵守的。
一个关键的关键点是立法对于端到端加密的意义,这是一种由WhatsApp之类的服务使用的安全技术,它在数学上保证,没有人,甚至没有服务提供商,都无法阅读两个用户之间发送的消息。新法律赋予了Ofcom监管机构拦截并检查此加密数据是否有非法或有害内容的权力。
使用此功能将要求服务提供商在其软件中创建后门,从而允许Ofcom绕过数学上安全的加密。但是,黑客可能会滥用同样的后门,任何具有技术能力的人都可以创建自己的加密软件而没有后门。
网络安全公司ESET的杰克·摩尔(Jake Moore)说:“通过加密消息定位后门的请求会导致不断的安全性头痛,这很可能会将包括罪犯在内的其他地下消息平台推向其他更高的地下消息平台。”
另一种方法是在每个设备上安装软件,以允许Ofcom在发送之前或之后查看未加密的消息。这并不容易实施,也不受到诸如JessicaNíMhainín的隐私倡导者的欢迎,该竞选小组索引索引索引。
她说:“内政部的长期加密战争被误导了,并使我们面临新的威胁。”“加密可以确保我们的私人信息安全。它使公共监管机构(包括记者,人权捍卫者,举报者,学者等)能够与他们的消息来源进行安全沟通。”
当苹果公司推出工具以在用户的手机上搜索儿童性虐待的证据时,很难制定这种工具来扫描内容,同时还要保持隐私。该公司声称,它将在每万亿用途的情况下会产生不到1的假阳性。但是独立的研究人员能够创建几乎立即触发该工具的良性图像,促使批评使苹果悄悄地搁置了该项目。
英国政府在通过议会推动在线安全法案的情况下承认,没有技术方法可以完成其要求,并且直到开发此类工具之前,法律的这些部分都不会被执行。同时,它继续推动尚未加密所有用户数据但计划这样做的大型技术平台,例如Facebook。
除了加密之外,该法案还可以在色情网站上进行强制性年龄检查,并要求 网站制定了保护人们免受“有害”或非法内容的政策。但是,什么是非法的,确切的网站将属于该法案范围,但尚不清楚。
例如,当时的数字,文化,媒体和体育国务卿米歇尔·多兰(Michelle Donelan)在一月份表示:“发布越过[英语]频道的人的视频表明,这表明在积极的角度看待活动”可以看作是有助于和教to的非法移民,因此是根据该法案的罪行。
当被问及如何执行该法案时,Ofcom指出了一个在6月上次更新的网站,该网站承诺在三次公开咨询之后将发布准则。
律师事务所解码的尼尔·布朗(Neil Brown)表示,奥斯科姆(Ofgal)仍然有“大量工作”要做。布朗说,新法律可能会影响任何允许在其网站上发表评论,发布用户生成的内容,传输加密数据或托管政府认为可能对儿童有害的任何公司的公司。
他说:“我担心的是,有很多人,小型组织,而不是这些大型科技巨头 - 他们将面临相当大的法律法案,如果他们处于范围的范围中,如果是这样,他们需要做的话,”他说。

